Негізгі мазмұнға өту
OpenAI

Киберқорғаныс бойынша бірлесіп әрекет етуге үндеу

Киберқорғанысты жаһандық деңгейде күшейтуге шақыратын ашық хат.

Киберқорғанысты күшейтуге берілген уақытымыз шектеулі.

Алдағы айларда әлемдегі модельдердің мүмкіндіктері артқан сайын, ЖИ көмегімен жасалатын кибершабуылдар әлдеқайда кең таралып, күрделене түседі. Қоғамымыз тәуелді компаниялар мен қоғамдық қызметтерге — ауруханалардан бастап су тазарту нысандары мен интернет жұмысын қамтамасыз ететін инфрақұрылымға дейін — қауіп төніп тұр.

ЖИ саласындағы бүгінгі жетістіктер қорғаушыларға жылдар бойы жиналған осалдықтарды түзетудің жаңа жолдарын ұсынып отыр. Батыл әрекет етсек, қорғаушыларға берілген мүмкіндікті пайдаланып, цифрлық әлемімізді әлдеқайда қауіпсіз ете аламыз.

Бірлескен іс-қимыл үшін мына қағидаларды ұсынамыз:

  • Қолданыстағы қауіпсіздік деңгейі жеткіліксіз екенін мойындау. Бұрыннан келе жатқан қателер, шектен тыс рұқсаттар, қате конфигурациялар, қауіпсіз емес және патчтары орнатылмаған бағдарламалық құрал, әлсіз аутентификация және ескі жүйелердегі техникалық қарыз жүйелерді осал күйде қалдырды. Қауіпсіздік топтарына, әсіресе маңызды инфрақұрылымды қорғайтындарға, бұрыннан ресурс жеткіліксіз бөлініп келеді; енді оларға құралдар мен ресурстарды күрт арттыру қажет.
  • Көбірек қорғаушыға кибермүмкіндіктері бар ЖИ беру. ЖИ мамандандырылған дағдыларды көбірек қорғаушыға қолжетімді етіп, негізгі қауіпсіздік міндеттерін жылдамырақ, арзанырақ әрі сапалырақ орындауға мүмкіндік береді. Құралдармен, практикалық біліммен және тексерілген түзетулермен бөлісу бір ұйымның еңбегі арқылы көптеген басқа ұйымды қорғауға мүмкіндік береді.
  • Бірлескен әрекетке жұмылу. Кибермүмкіндіктер бүкіл әлемде дамып келеді және бұл жалпы алғанда оң нәтиже беруі мүмкін: болашақты бірде-бір компания жалғыз бақыламауы керек. Сонымен қатар жаһандық әрекет қажет, ал ол қауіпсіздік стандарттарын көтеріп, жаңа киберқауіптерге тың шешімдер табу үшін жаңа серіктестіктерді талап етеді.

Әрқайсымыз тәуекелді қазірден азайта аламыз. Барлық ұйымдардың, киберқауіпсіздік компанияларының, технологиялық серіктестердің, үкіметтердің және озық ЖИ компанияларының маңызды рөлі бар: қорғаушылардың басым жұмыстарын құралдар, қаржыландыру және практикалық қолдау арқылы жеделдету, әсіресе бюджеті шектеулі маңызды инфрақұрылым ұйымдарына көмектесу.

Біздіңше, енді мына қадамдар жасалуы керек:

  1. Әрбір ұйым

    Киберқорғанысты басшылықтың шұғыл басымдығына айналдырыңыздар. Қауіпсіздік стандарттарыңызды көтеріп, маңызды бизнес операцияларынан басқаның бәрінен басым саналатын оқиға кезіндегідей шұғыл әрі үйлесімді әрекет етіп, сол стандарттарды орындаңыздар. Ең қауіпті осалдықтарды түзетіп, аса қажетті қызметтерді бұзбай нәтижелерді тексеріңіздер және сатып алатын, әзірлейтін әрі енгізетін шешімдерге, соның ішінде ЖИ жасаған кодқа қойылатын қауіпсіздік талаптарын күшейтіңіздер. Ең аз артықшылық қағидасын, қатаң қол жеткізуді басқаруды және көпдеңгейлі қорғанысты қамтамасыз ету үшін жүйелерді жаңартыңыздар немесе ауыстырыңыздар. Кең ауқымды қорғаныс үшін қуатты әрі арзанырақ модельдерді пайдаланыңыздар, ал ең күрделі мәселелерге озық мүмкіндіктерді қолданыңыздар. Жүйені аса қажетті қызметтерді бұзбай жаңарту мүмкін болмаса, оның орнын толтыратын қорғаныс шараларын қолданып, тексеріңіздер.

  2. Киберқауіпсіздік компаниялары мен технологиялық серіктестер

    ЖИ көмегімен жасалатын ұзаққа созылатын шабуылдардан қорғану шараларына жетекшілік етіңіздер: қорғанысты озық кибермүмкіндіктерге қарсы үздіксіз сынап, қолданыстағы құралдарды ЖИ көмегімен күшейтіңіздер және қазіргі олқылықтарды жою үшін технологиялық серіктестермен жұмыс істеңіздер. Маңызды инфрақұрылым операторларына ЖИ негізіндегі қорғанысты қолжетімді әрі енгізуге дайын етіңіздер, құралдарды енгізу мен түзетулерді тексеруге практикалық көмек көрсетіңіздер және маңызды инфрақұрылымның жеткізу тізбегіндегі өндірушілермен әрі жүйелік интеграторлармен осалдықтарды түзету және уақытша нұсқаулар шығару үшін ынтымақтасыңыздар. Қауіп-қатер туралы барлау деректерімен және тексерілген іс-қимыл жоспарларымен бөлісіңіздер. Ілгерілеуді қорғалған ұйымдар саны, шабуылдардың қаншалықты тез оқшауланатыны және түзетулердің жұмыс істейтіні бойынша бағалаңыздар.

  3. Үкіметтер

    Киберқорғанысты жергілікті, ұлттық және халықаралық деңгейлерде үйлестіріңіздер. Іс жүзінде қолдануға болатын қауіп-қатер туралы барлау деректерімен бөлісу, ең елеулі тәуекелдерге басымдық беру және бүкіл әлемде оқиғаларға ден қою мен қалпына келуді үйлестіру үшін үкімет пен сала арасындағы қолданыстағы арналарды күшейтіңіздер. Киберқорғанысты қаржыландырыңыздар, алдымен әрекет етуге маманы немесе бюджеті жетпейтін аса қажетті қызметтерден бастаңыздар. Сенімді қол жеткізу бағдарламаларын, әсіресе маңызды инфрақұрылымның жеткізу тізбектері үшін, жедел кеңейтіңіздер және басқа қорғаушыларға қорғаныс мүмкіндіктерін кеңірек қолжетімді етіңіздер. Ауруханаларға, сумен жабдықтау ұйымдарына және жергілікті билік органдарына сенімді қауіпсіздік провайдерлері мен серіктестері арқылы қорғанысқа арналған тиімді ЖИ-ге, рұқсат етілген тестілеуге және практикалық қолдауға қол жеткізу мүмкіндігін беріңіздер. Шабуылдаушыларға шығын келтіріңіздер.

  4. Озық ЖИ компаниялары

    Модельдерге жауапкершілікпен қол жеткізуді, қомақты қаржыландыруды, оқытуды және практикалық қолдауды қамтамасыз етіңіздер, әсіресе ресурсы жеткіліксіз маңызды инфрақұрылым қорғаушыларына. Бақыланымдылық пен қауіпсіздік құралдарын әзірлеңіздер, ЖИ агенттерінің сәйкестендіру деректерін қадағалауға және олардың әрекеттері үшін жауапкершілікті айқындауға мүмкіндік беріңіздер, сондай-ақ үздіксіз мониторингтің озық тәжірибелерімен бөлісіңіздер. Рұқсат етілген тестілеуге, құпия хабарлауға және тексерілген түзетулерге инвестиция салыңыздар. Дайындықты, әрекет етуді және қалпына келуді күшейту үшін үкіметтермен, қауіпсіздік саласындағы серіктестермен және ашық кодты жобалардың сүйемелдеушілерімен құралдар, іс-қимыл жоспарлары және қауіп-қатерді сенімді бағалау нәтижелерімен бөлісіңіздер.


Бәріміз тәуелді цифрлық инфрақұрылымды қауіпсіз ете аламыз.

Сала мен үкімет көшбасшыларын осы іске технологияларын, ресурстарын және тәжірибесін толық жұмылдыруға шақырамыз. Кибермүмкіндіктері бар ЖИ-ді қорғаушыларға, ең алдымен аса қажетті қызметтерді қорғайтын топтарға беріңіздер. Ең қауіпті осалдықтарды түзетіп, түзетулерді тексеріңіздер және басқалар сол тәжірибені жалғастыра алуы үшін тиімді тәсілдермен бөлісіңіздер. Бірлесе отырып, ЖИ саласындағы бүгінгі жетістіктерді баршаға пайдалы, қауіпсіздікті ұзақ мерзімге жақсартатын шешімдерге айналдыра аламыз. Оларды іске жаратайық.


Join organizations across industry and government in calling for urgent, collective action on cyber defense.

Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.

Қолдаушы ұйымдар